Claude監査APIがCoworkとCodeに拡大 士業の記録4論点

Anthropicが2026年8月11日、Compliance APIの対象にCoworkとClaude Codeを追加。取得できる記録の中身と対象外環境、士業事務所が押さえる4論点を整理します。

Claudeの全出力に電子透かし、士業の成果物で問われる3つの論点

Claudeの監査用APIがCoworkとCodeのセッションに対応しました。

Anthropicは2026年8月11日、組織側からClaudeの利用記録を取得するCompliance APIについて、CoworkとClaude Codeのセッションを対象に加えたとClaude by Anthropicの公式ブログで公表しました。Claude Enterprise向けのベータ提供です。士業事務所にとってこの発表が持つ意味は、AIツールの機能追加というより、事務所がAI利用をどこまで記録として押さえられるかという点にあります。規程を整えても、遵守状況を後から確認する手立てがなければ、運用が想定どおりに回っているかを検証しにくいためです。本記事では公表内容を整理したうえで、記録の扱いをめぐる4つの論点を挙げます。

Claude Platform DocsのCompliance API解説ページ

Compliance APIの対象がCoworkとClaude Codeに広がりました

今回の発表は、既存の仕組みの対象範囲を広げるものです。同社の説明によると、Compliance APIの対象に、デスクトップアプリ・Web・モバイルのCoworkと、CLIおよびデスクトップアプリのClaude Codeが加わりました。

利用側の手当てはほとんど不要とされています。発表では「Cowork and Claude Code is available today and included with the Compliance API using your existing Compliance Access Key」と説明されており、既存のアクセスキーをそのまま使い、別途の連携開発は要らないという整理です。既存で取得しているデータの内容にも変更はなく、エンドポイントが追加される形だと明記されています。

Anthropicはこの拡大の狙いを、監査やeディスカバリー(訴訟等に備えた電子データの開示準備)のために、各製品ごとに別々のログ基盤を持たずに組織全体の利用状況を見られるようにすることだと説明しています。従来はチャットの記録が中心で、CoworkとClaude Codeのセッションが視界に入っていませんでした。

セッション記録に含まれる内容と、対象外の環境があります

取得できるのはセッション単位の統合された記録です。新しいエンドポイントは、セッションごとにサーバー側で保持された一連のやり取りを返し、プロンプトと応答、ツール呼び出しの内容(WebおよびMCP)、スキルとアーティファクトの内容が、まとめてテキストとして戻ります。あわせて、検証済みのユーザーIDとメールアドレス、組織ID、セッションIDとメッセージ単位のID、タイムスタンプがメタデータとして付きます。

一方で、今回のベータには含まれない環境があります。Web版のClaude Code、Claude Platform経由で使うClaude Code、そしてAmazon Bedrock、Google CloudのVertex AI、Microsoft Foundry上で動かすセッションは対象外です。自社の利用形態がどれに当たるかで、記録が残る範囲が変わります。

技術的な位置づけはClaude Platform Docsに詳しく、すべてのエンドポイントが /v1/compliance/* 配下にあり、親組織あたり毎分600リクエストというレート制限が示されています。既にCoworkのOpenTelemetryログを運用している組織は、それを止めずに併用できるとされています。

データの取り扱いについて補足します。今回の発表は、入力内容が学習に使われるかどうかを変更するものではなく、組織が自組織の利用記録を取得する仕組みの拡張です。学習利用の可否や保存期間は、Anthropicの商用利用規約とプライバシーポリシー、および契約しているプランの条件で決まります。事務所として導入可否を判断する際は、この点を製品発表とは分けて確認する必要があります。

士業事務所が見る4つの論点

第一に、記録が取れるかどうかを、ツール選定の比較軸に置くかという点です。AIツールの評価は精度や価格に目が向きがちですが、監査ログの取得可否と保持期間を選定表に加える事務所が出てきています。

第二に、記録そのものに依頼者情報が含まれるという点です。セッションの記録にはプロンプトと応答が丸ごと入るため、依頼者の氏名や事案の内容が記録側にも複製される形になります。ログを取ること自体が情報管理の対象を増やすという構造で、保管場所とアクセス制御を分けて設計する論点が生じます。ログ管理をめぐる議論は、AI推論ログから秘匿情報が復元された事例でも整理しています。

第三に、誰が記録を閲覧できるかという権限設計です。取得の主体は組織側であり、所内の誰がキーを持ち、誰が閲覧できるかは事務所が決めることになります。閲覧権限者を規程に書き込む形で運用する例があります。あわせて、AIエージェントに人間の確認をどこで挟むかという設計と一体で考える整理もあります。

第四に、対象範囲の把握です。今回のベータはClaude Enterpriseが前提で、小規模事務所が使うことの多い個人向け・チーム向けのプランは想定されていません。自事務所がどのプランでどの環境を使っているかを棚卸しする段階といえます。なお税理士については、税理士法第38条に、正当な理由がなく税理士業務に関して知り得た秘密を洩らし、または窃用してはならない旨の定めが置かれています。他の士業についても各法に同趣旨の規定があり、記録の扱いを検討する際の出発点になります。

今後の見通しと初動

ベータ提供という段階であるため、対象環境や取得できる項目は今後変わる可能性があります。現時点で採れる初動としては、まず自事務所の契約プランと利用製品を書き出し、記録が残る範囲と残らない範囲を分けて把握することが挙げられます。次に、記録を取得する場合の保管先とアクセス権限者を決め、既存の情報管理の枠組みに位置づける作業が続きます。インシデント時の対応手順との接続については、個人情報の漏えい報告と暗号化の境界線で扱った内容が参考になります。

ツールベンダー側の動きとしては、監査ログの整備が企業向け販売の必須条件になりつつある流れが見て取れます。士業事務所は規模が小さくても守秘義務を負う立場にあるため、企業向け機能の動向を選定材料として追う価値があります。

まとめ

ClaudeのCompliance APIが、CoworkとClaude Codeのセッションを対象に加えました。既存キーで使えるベータ提供で、プロンプトと応答、ツール呼び出しの内容までが記録として返ります。士業事務所にとっては、記録の取得可否をツール選定に組み込むか、記録自体の守秘をどう設計するか、閲覧権限を誰に置くか、対象外環境をどう把握するかの4点が検討材料になります。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

引用元: Claude by Anthropic

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。